Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3025

Опубликовано: 08 янв. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Invision Community IPS Community Suite before 4.5.4.2 allows SQL Injection via the Downloads REST API (the sortDir parameter in a sortBy=popular action to the GETindex() method in applications/downloads/api/files.php).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:invisioncommunity:ips_community_suite:*:*:*:*:*:*:*:*
Версия до 4.5.4.2 (исключая)

EPSS

Процентиль: 65%
0.00482
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

Invision Community IPS Community Suite before 4.5.4.2 allows SQL Injection via the Downloads REST API (the sortDir parameter in a sortBy=popular action to the GETindex() method in applications/downloads/api/files.php).

EPSS

Процентиль: 65%
0.00482
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89